Certificat utilisateur
Édition SCEPman Enterprise uniquement
Cette fonctionnalité nécessite la version 2.4 ou supérieure
Vous pouvez générer manuellement des certificats utilisateur X.509, y compris une clé privée, via l’interface Web SCEPman Certificate Master. Ces certificats peuvent être utilisés dans divers scénarios d’authentification basée sur les certificats (CBA), pour les cartes à puce et les signatures d’e-mails. Par défaut, les certificats générés auront l’EKU Authentification du client et un Subject Alternative Name (SAN) défini sur une propriété de type UPN, dont la valeur correspond au UPN fourni dans l’interface.
Délivrance d’un certificat utilisateur
Accédez à Nouveau certificat utilisateur dans le menu SCEPman Certificate Master.
Saisissez un UPN pour le certificat et sélectionnez les EKU requis.
Cliquez sur Soumettre et le navigateur téléchargera automatiquement le certificat avec la clé privée au format PKCS#12/PFX une fois le certificat émis quelques secondes plus tard. Le fichier PKCS#12 est chiffré avec le mot de passe affiché à l’écran. Vous pouvez importer directement le PKCS#12 sur le système où il est nécessaire en utilisant ce mot de passe.
Attention : une fois que vous quittez cette page, le mot de passe ne sera plus accessible.

YubiKey
Suivez les étapes ci-dessous pour inscrire un certificat de carte à puce sur votre appareil YubiKey.
Liste de contrôle : prérequis
Étapes
Ouvrez le portail Web Certificate Master et cliquez sur le + icône
Sélectionnez Nouveau certificat utilisateur
Spécifiez le UPN selon vos besoins
Définissez la Longueur de clé vers 2048 bits (YubiKey ne prend actuellement pas en charge les clés de 4096 bits).
Sélectionnez PKCS#12 comme format de fichier de téléchargement
Sélectionnez Authentification du client et Ouverture de session par carte à puce à partir des Utilisations étendues de la clé

Avant de cliquer sur Soumettre, veillez à noter temporairement le Mot de passe car il sera nécessaire lors de l’importation du certificat dans le YubiKey.
Ouvrez YubiKey Manager
Accédez à Applications > PIV et cliquez sur Configurer les certificats

Sélectionnez Authentification (emplacement 9a) et cliquez sur Importer
Téléchargez le certificat généré précédemment depuis Certificate Master et fournissez le Mot de passe.
Définissez une clé de gestion et cliquez sur OK

Mis à jour
Ce contenu vous a-t-il été utile ?